I provvedimenti del Garante Privacy del 16 gennaio 2026
Il 16 gennaio 2026 il Garante per la protezione dei dati personali ha pubblicato 23 provvedimenti, di cui 7 sanzioni per un totale di €13.200. La misura più pesante della giornata: Azienda Ospedaliera S. Pio di Benevento (€6.000). Argomenti della giornata: revenge porn, informativa, comunicazione a terzi.
Elenco dei provvedimenti pubblicati
16/01/2026
Verisure Italy s.r.l.
Il Garante accoglie l'istanza di proroga presentata da Verisure Italy s.r.l. e fissa al 9 marzo 2026 il nuovo termine entro cui la Società deve comunicare le iniziative intraprese per dare attuazione alle misure imposte con il provvedimento del 27 novembre 2025. La proroga di 30 giorni è concessa in considerazione della complessità degli interventi tecnici e organizzativi necessari per l'adeguamento. Il provvedimento principale aveva accertato violazioni in materia di marketing indesiderato, consenso, informativa e diritto all'oblio. AI
16/01/2026
Azienda sanitaria provinciale di Vibo Valentia
Il Garante accerta la violazione dell'art. 157 del Codice Privacy da parte dell'Azienda sanitaria provinciale di Vibo Valentia per il mancato riscontro a richiesta di informazioni. Infligge sanzione amministrativa pecuniaria di euro 500,00, ritenuta effettiva, proporzionata e dissuasiva, e dispone la pubblicazione del provvedimento sul sito web dell'Autorità. AI
16/01/2026
Azienda Ospedaliera S. Pio di Benevento
L'Azienda Ospedaliera ha violato le norme sulla protezione dei dati inviando via PEC una Consulenza tecnica di parte contenente dati personali e informazioni sulla salute di un dipendente a diversi uffici con accesso indiscriminato. Il Garante ha accertato l'illiceità del trattamento per assenza di base giuridica e ha comminato una sanzione di 6.000 euro, considerando fattori attenuanti quali la natura limitata della violazione, l'assenza di dolo e la cooperazione con l'Autorità. AI
16/01/2026
Associazione Turistica Pro Loco di Cittareale
Il Garante ha accertato l'illiceità del trattamento effettuato dall'Associazione, che ha diffuso i dati identificativi di 23 soci mediante affissione in spazi pubblici e pubblicazione sul sito web, in violazione dei principi di minimizzazione e liceità del GDPR. L'Associazione ha inoltre omesso di collaborare con l'Autorità fornendo le informazioni richieste. È stata inflitta sanzione di 600 euro. AI
16/01/2026
Telegram FZ-LLC
Il Garante ratifica il provvedimento d'urgenza adottato dal dirigente del Dipartimento il 12 gennaio 2026 nei confronti di Telegram FZ-LLC, mediante il quale è stata ingiunta l'immediata adozione di misure per impedire la diffusione di materiale sessualmente esplicito pubblicato senza consenso e la conservazione del materiale acquisito per fini probatori per dodici mesi. AI
16/01/2026
Facebook Italy; Meta Platforms Ireland Limited; TikTok Technology Limited; Telegram FZ-LLC; Google Italy S.r.l.; Google LLC; Google Ireland; X Internet Unlimited Company
Il Garante ratifica i provvedimenti d'urgenza adottati dal dirigente del Dipartimento il 13 gennaio 2026 nei confronti di otto piattaforme digitali. I provvedimenti ingiungono l'immediata adozione di misure per impedire la diffusione di materiale sessualmente esplicito segnalato e prescrivono la conservazione di eventuali contenuti acquisiti per dodici mesi a fini probatori. AI
16/01/2026
Facebook Italy
Il Garante ratifica i provvedimenti d'urgenza adottati il 5 gennaio 2026 dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di sette gestori di piattaforme digitali. I provvedimenti ingiungono l'immediata adozione di misure volte a impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione e prescrivono la conservazione di eventuali materiali acquisiti per dodici mesi a fini probatori. AI
16/01/2026
Facebook Italy; Meta Platforms Ireland Limited
Il Garante ratifica il provvedimento d'urgenza n. 515/2025 del 30 dicembre 2025 con il quale è stato ingiunto a Facebook Italy e Meta Platforms Ireland Limited di adottare misure immediate per impedire la diffusione sulla piattaforma Instagram di materiale sessualmente esplicito segnalato dalla persona interessata, nonché di conservare per dodici mesi il materiale acquisito a scopo probatorio. AI
16/01/2026
Telegram FZ-LLC
Il Garante ratifica il provvedimento d'urgenza adottato dal dirigente del Dipartimento il 30 dicembre 2025 nei confronti di Telegram FZ-LLC, confermando l'ingiuzione di impedire la diffusione di materiale sessualmente esplicito senza consenso (revenge porn) e la conservazione per dodici mesi di eventuali contenuti acquisiti. AI
16/01/2026
Facebook Italy
Il Garante ratifica i provvedimenti d'urgenza nn. 20 e 21 del 14 gennaio 2026 adottati dal dirigente del Dipartimento cyberbullismo nei confronti dei gestori di piattaforme digitali. I provvedimenti ingiungono l'immediata adozione di misure tecniche per impedire la diffusione di materiale sessualmente esplicito segnalato dalla persona interessata e prescrivono la conservazione del materiale acquisito in chiaro per fini probatori per dodici mesi. AI
16/01/2026
Ostilia S.r.l.
Il Garante ha accertato la violazione degli artt. 5 e 6 GDPR per l'invio via email in chiaro di una comunicazione su posizioni debitorie a 37 destinatari, con visibilità reciproca degli indirizzi e dati personali della ricorrente. La violazione è stata qualificata come minore a causa del carattere colposo (errore di digitazione), dell'evento isolato, della difficoltà gestionale della società e della sua sottoposizione a concordato preventivo, per cui è stato disposto ammonimento anziché sanzione pecuniaria. AI
16/01/2026
Telegram FZ-LLC; Grindr LLC
Il Garante ratifica i provvedimenti d'urgenza nn. 13 e 14 del 12 gennaio 2026 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti di Telegram FZ-LLC e Grindr LLC. I provvedimenti prescrivono l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito oggetto di segnalazione ai sensi dell'art. 144-bis del Codice Privacy e la conservazione dell'eventuale materiale acquisito per dodici mesi a fini probatori. AI
16/01/2026
Telegram FZ-LLC
Il Garante ratifica il provvedimento d'urgenza adottato dal dirigente del Dipartimento il 9 gennaio 2026 nei confronti di Telegram FZ-LLC per la segnalazione di materiale sessualmente esplicito destinato a rimanere privato rischiante diffusione. Telegram è ingiunto ad adottare misure immediate per impedire la diffusione del materiale identificato tramite hash e a conservare per dodici mesi il materiale acquisito in chiaro a fini probatori. AI
16/01/2026
Istituto Comprensivo Statale Alghero 2
Il Garante ha accertato la violazione degli artt. 5, 6 e 9 GDPR e dell'art. 2-ter del Codice Privacy per la divulgazione non autorizzata di dati sanitari di una docente a una collega mediante una nota di riscontro unificata a due reclami sindacali distinti. L'Istituto ha commesso un errore di valutazione in buona fede nel consolidare le risposte ai due reclami senza separare adeguatamente i dati personali e sensibili degli interessati. Il Garante ha qualificato la violazione come minore, considerando il carattere episodico e colposo della condotta, nonché le misure correttive successivamente adottate dall'Istituto. AI
16/01/2026
Liceo Classico e Scientifico Alessandro Volta di Como
Il Garante sanziona il liceo per la pubblicazione sul sito istituzionale degli esiti delle prove intermedie e finali degli esami di Stato e del diario dei colloqui orali, violando i principi di liceità e trasparenza e l'assenza di base giuridica. La violazione è avvenuta per errore materiale legato a fraintendimento tra la dirigenza e il personale di segreteria. L'istituto ha provveduto alla rimozione immediata dei dati una volta informato. AI
16/01/2026
BAR GIOIA di Monterotondo (RM)
Il Garante ha accertato la violazione del principio di trasparenza e dell'obbligo informativo in relazione a un impianto di videosorveglianza installato presso un esercizio commerciale in assenza di idonea cartellonistica. È stata irrogata una sanzione pecuniaria di 600 euro e ingiunta la conformazione del trattamento mediante installazione di appositi cartelli informativi entro trenta giorni. AI
16/01/2026
Telegram FZ-LLC
Il Garante ratifica il provvedimento d'urgenza adottato dal dirigente del Dipartimento il 7 gennaio 2026 nei confronti di Telegram FZ-LLC. L'ordinanza ingiunge al gestore la rimozione immediata di materiale sessualmente esplicito segnalato dalla persona interessata e la conservazione di dodici mesi di eventuali contenuti acquisiti, mediante hash, a fini probatori. Il provvedimento si basa sulla competenza del Garante in materia di segnalazioni di revenge porn introdotta dall'art. 144-bis del Codice Privacy. AI
16/01/2026
Facebook Italy
Il Garante ratifica i provvedimenti d'urgenza adottati dal dirigente del Dipartimento il 8 gennaio 2026 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti ingiungono alle piattaforme l'immediata adozione di misure volte ad impedire la diffusione di materiale sessualmente esplicito segnalato quale revenge porn e prescrivono la conservazione del materiale acquisito per dodici mesi a fini probatori. AI
16/01/2026
Comune di Cori
Il Garante sanziona il Comune di Cori per aver pubblicato online gli elenchi dei beneficiari della carta "Dedicata a te" 2023 con dati parzialmente oscurati (prime 9 lettere codice fiscale, iniziali cognome, data di nascita) in assenza di idonea base giuridica. Pur riconoscendo il carattere colposo della violazione, l'errata interpretazione normativa e la successiva rimozione dei dati, applica una sanzione di 2.000 euro valutata di gravità media. AI
16/01/2026
Telegram FZ-LLC; TikTok Techonology Limited
Il Garante ratifica i provvedimenti d'urgenza adottati dal dirigente del Dipartimento il 31 dicembre 2025 nei confronti di Telegram e TikTok, con cui è stato ingiunto l'immediata adozione di misure per impedire la diffusione di materiale sessualmente esplicito non consensuale e prescritta la conservazione di tale materiale per fini probatori per dodici mesi. AI
16/01/2026
Facebook Italy; Meta Platforms Ireland Limited; Telegram FZ-LLC; Google Italy S.r.l.; Google LLC; Google Ireland
Il Garante ratifica i provvedimenti d'urgenza nn. 521-523/2025 adottati dal dirigente del Dipartimento libertà di manifestazione del pensiero e cyberbullismo nei confronti delle piattaforme digitali. Sono state ingiunge misure per impedire la diffusione di materiale sessualmente esplicito non consensuale tramite blocchi basati su hash e prescritte conservazioni probatorie per dodici mesi. AI
16/01/2026
Macelleria La Costata s.r.l.s.
Il Garante ha accertato l'illiceità del trattamento effettuato mediante impianto di videosorveglianza privo di informativa ai sensi dell'art. 13 GDPR e idoneo a riprendere spazi pubblici in violazione degli artt. 5, 6 e 13 GDPR. È stata irrogata sanzione pecuniaria di euro 1.500 e ingiunto il conformamento del trattamento entro 30 giorni mediante cartellonistica informativa e riorientamento delle telecamere. AI
16/01/2026
Facebook Italy; Meta Platforms Ireland Limited; Telegram FZ-LLC
Il Garante ratifica i provvedimenti d'urgenza adottati dal dirigente del Dipartimento il 30 dicembre 2025 nei confronti di Facebook Italy, Meta Platforms Ireland Limited e Telegram FZ-LLC. I provvedimenti ingiungono l'immediata adozione di misure per impedire la diffusione del materiale sessualmente esplicito segnalato e prescrivono la conservazione del materiale acquisito per dodici mesi a fini probatori. AI